節點是一台代理伺服器和連接它所需的全部參數:地址、端口、協議、身份憑證,有時還有偽裝域名和傳輸方式。一條 vless://trojan:// 開頭的連結就是一個節點,客戶端讀取它就知道去哪、怎麼連。節點用不了的原因大多和「節點本身壞了」無關,而是時間、協議支持、網絡對 UDP 的限制這類環境問題。這篇先講怎麼用,再按順序講怎麼修。

節點連結裏都有什麼

以 VLESS 節點為例:

`` vless://用戶ID@伺服器地址:443?type=tcp&security=reality&sni=example.com&pbk=公鑰&fp=chrome&flow=xtls-rprx-vision#節點名稱 ``

  • 用戶 ID(UUID):你的身份憑證,相當於密碼。
  • 伺服器地址和端口:去哪裏連。443 是 HTTPS 端口,最不容易被攔。
  • type:傳輸方式,tcp、ws(WebSocket)、grpc。
  • security:加密層,tls 或 reality。
  • sni:TLS 握手時聲明的域名。Reality 節點填的是被借用身份的真實網站。
  • pbk / fp / flow:Reality 的公鑰、瀏覽器指紋偽裝、流控。
  • # 後面:節點名稱,只是顯示用。

不同協議字段不同,但結構一樣:地址 + 憑證 + 怎麼連。這些參數為什麼這樣設計,見VLESS 與 Reality

怎麼添加和切換節點

從訂閲:把機場的訂閲連結導入客戶端,節點列表自動出現,之後更新訂閲即可。這是最常見的方式,訂閲本身的問題見訂閲失敗怎麼辦

從連結:複製 vless://... 一整行,客戶端裏選「從剪貼板導入」。v2rayN、v2rayNG、Shadowrocket、Hiddify 都支持。

從二維碼:掃碼,本質是連結的圖片形式。

切換節點:在列表裏點另一個即可,大多數客戶端會自動斷開舊連接。選節點的原則:延遲低、負載低、地區合適。看影片選就近的(香港、日本、新加坡),需要特定地區的服務就選對應地區。

節點用不了:7 種原因

1. 帳戶過期或流量用完。 表現是所有節點同時失效。去後台看。

2. 系統時間不準。 Reality、Hysteria、VMess 都對時間敏感,誤差超過一兩分鐘握手失敗。開自動校時,尤其是長期不關機的電腦和虛擬機。

3. 客戶端內核不支持這個協議。 舊內核不認識 VLESS + Reality、Hysteria 2、XTLS Vision。表現是導入時報錯或該節點永遠超時,其他協議正常。升級客戶端,Clash 系切換到 Mihomo 內核。

4. 當前網絡攔了 UDP。 Hysteria 2 和 WireGuard 節點在校園網、公司網、部分酒店和電訊商下全部超時,VLESS/Trojan 正常。用流動數據試一次就能確認。換 TCP 類節點。

5. SNI 或偽裝域名在當前網絡不通。 Reality 節點借用的網站在你的網絡裏被攔,握手無法完成。表現是換網絡就好。換一個 SNI 不同的節點,或者反饋給機場。

6. 目標網站限制了節點所在地區或 IP。 節點通了,但某個網站打不開或顯示「不可用」。這是網站對代理 IP 的限制,換節點地區或換一個「原生 IP」節點。

7. 節點 IP 被封。 單個節點長期超時,同機場其他節點正常,多半是這台伺服器的 IP 被封了。等機場換 IP,或者用別的節點。

排錯順序

  1. 換一個節點:一個壞還是全壞?
  2. 換一個網絡:流動數據試。
  3. 看後台:到期、流量。
  4. 校時。
  5. 升級客戶端和內核。
  6. 換協議類型(TCP 與 UDP 互換)。
  7. 以上無效,機場節點整體故障,看公告。

節點通了之後要檢查的三件事

  1. 我的 IP 是什麼顯示節點地址而不是本地地址。
  2. DNS 走了隧道,方法見DNS 泄露是什麼意思
  3. 客戶端處於 TUN 或全局接管模式,並且 Kill Switch 已開,斷線時不會退回直連。

「節點能連」和「流量安全」是兩回事,很多人只做了第一步。

什麼時候不用管節點

商業 VPN 的客戶端把節點列表內置在帳戶裏:登入,選地區或直接自動,連上。不需要複製連結、不需要維護訂閲、協議由客戶端按網絡自動選。適合不想折騰的人。404 VPN 就是這種方式,內置 VLESS + Reality 和 WireGuard,節點顯示延遲和負載,DNS 在隧道內解析,並帶 Kill Switch;需要的話也能導出節點給通用客戶端。瞭解方式見工作原理,開始使用請到首頁